信息收集 ——情报分析
普及情報分析概念和maltego軟件使用方法
情報分析概念
廣義上情報分析是對全源數據進行綜合、評估、分析和解讀,將處理過的信息轉化為情報以滿足已知或預期用戶需求的過程。
實際上對于網絡空間情報分析主要對于目標的ip,域名,電話,郵箱,位置,員工,公司出口網絡,內部網絡等等進行收集,然后進行綜合判斷整理匯聚成數據庫。
maltego
Maltego是一種獨特的工具,它對互聯網上的信息進行收集、組織,并將這些信息顯示在適于執行鏈路分析的、基于節點的圖形上
在kali中默認安裝了maltego軟件,可以直接在終端輸入maltego進行啟動
首次使用maltego需要注冊
注冊網站:
https://www.paterva.com/web7/buy/maltego-clients/maltego-ce.php域名類(方式一)
單擊標簽machines
彈出對話框選擇FootprintL3,點擊next
輸入要進行收集的域名,點擊finish
點擊finish以后系統會自動收集關于該域名的互聯網信息
通用類(方式二)
新建“graph”(ctrl+T)
在左側選擇對應的種類,拖入圖中
雙擊并修改信息(比如域名)
選擇指定的“transforms”
收集結果
從域名出發,收集網頁、AS號、網絡段、郵件服務器、地點等
收集完成以后依然還可以繼續對每個點繼續探測
探測方法:右鍵節點->點擊AII Trasnsforms彈出的下拉列表中點擊相應收集點即可立刻探測
左側界面同樣可以添加要是搜集信息點,如:IPNS記錄,A記錄,郵箱
使用方法:選中某個收集點拖放到右邊的界面,然后雙擊輸入要探測
的信息,同時右鍵選擇該節點然后在彈出的列表中選擇探測方法
如果收集到的信息和其他一樣,maltego會自動關聯
同時malego可以關聯shodan搜索引擎,輸入自己的key以后,可以
使用shodan數據庫探測
maltego探測完畢以后可以導出探測數據,點擊左上方的maltego圖標彈出的下拉列表中export,然后緊接著選擇GenerateRoport
導出格式為PDF,輸入名稱,點擊save
雙擊打開保存的信息,可以查看到信息異常豐富
總結
以上是生活随笔為你收集整理的信息收集 ——情报分析的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 社工库网址与制作方法
- 下一篇: 信息收集——网站克隆和钓鱼邮件